
نظام إدارة التغذية الخاص بـ CrowdStrike. يُعد CrowdFMS إطارًا لأتمتة جمع ومعالجة العينات من VirusTotal، من خلال الاستفادة من نظام واجهة برمجة التطبيقات الخاصة (Private API). يقوم هذا الإطار تلقائيًا بتنزيل أحدث العينات التي أدت إلى إطلاق تنبيه على موجز إشعارات YARA الخاص بالمستخدم.
حقوق الطبع والنشر (C) 2013 CrowdStrike, Inc. يخضع هذا الملف لشروط وأحكام ترخيص BSD. راجع ملف LICENSE في الدليل الرئيسي للحصول على التفاصيل
إطار عمل CrowdFMS هو إطار عمل لأتمتة جمع ومعالجة العينات من VirusTotal، من خلال الاستفادة من نظام API الخاص. يقوم هذا الإطار تلقائيًا بتنزيل العينات الحديثة التي أثارت تنبيهًا في خلاصة إشعارات YARA الخاصة بالمستخدم.
يمكن للمستخدمين أيضًا تحديد أمر لتنفيذه على هذه العينات التي تم تنزيلها حديثًا، بناءً على اسم قاعدة YARA الخاصة بهم. على سبيل المثال، يمكن للمستخدم تحديد أن جميع العينات التي تطابقت مع قاعدة YARA “Zeus”، يتم إرسالها تلقائيًا إلى صندوق الرمل Cuckoo.
وحدات Python:
يرجى أيضًا وضع مفتاح API الخاص بك في إما .virustotal أو ~/.virustotal
الاستخدام والأدوات: crowdfms.py - نظام جمع العينات الرئيسي
sample_details - جلب تفاصيل عن عينة مخزنة في قاعدة البيانات المحلية
fetch_file - نسخ الملف من قاعدة البيانات إلى دليل العمل الحالي
add_action - إضافة إجراء ليتم تنفيذه عند تطابق قاعدة جديدة للعينة
add_action - إضافة إجراء ليتم تنفيذه عند تطابق قاعدة جديدة للعينة
list_actions - سرد جميع مطابقات Yara ->